Pular para o conteúdo principal

Questão de Redes de Computadores — Acesso Remoto - VPN (Virtual Private Network), Software para Acesso Remoto e Team Viwer — FCC 2022

Redes de ComputadoresAcesso Remoto - VPN (Virtual Private Network), Software para Acesso Remoto e Team Viwer
Código
fc064589
Banca
FCC
Órgão
TRT - 17ª Região (ES)
Ano
2022
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação
Com o objetivo de oferecer disponibilidade de serviço em caso de falha do link principal, o analista de tecnologia da informação do TRT precisa estabelecer uma VPN IPSec, conforme o cenário e os requisitos apresentados abaixo:1. O tráfego de interesse, em ambos os lados da VPN, está localizado atras do firewall de borda entre a rede local e a internet.2. A VPN deve utilizar um cabeçalho de autenticação e outro para criptografia.3. Na VPN estabelecida, todo pacote original deve ser criptografado e autenticado, e um novo cabeçalho IP e o cabeçalho IPSec devem ser adicionados.Com base no cenário e nos requisitos apresentados acima, o tipo de VPN e os protocolos de autenticação e criptografia envolvidos, respectivamente, são modo
  1. Asite-to-site, SHA-256 e AH.
  2. Btransporte, ESP e AH.
  3. Cacesso remoto, AH e RSA.
  4. DSSL, AES-256 e RADIUS.
  5. Etúnel, AH e ESP.
Revelar gabarito e comentário

GabaritoE — túnel, AH e ESP.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

VPN IPSec: Modo Túnel

Gabarito: letra E. O cenário descreve o modo túnel do IPSec, onde o pacote IP original é completamente encapsulado (criptografado e autenticado) e um novo cabeçalho IP é adicionado. Os protocolos envolvidos: AH (Authentication Header) para autenticação e ESP (Encapsulating Security Payload) para criptografia, exatamente como listado na alternativa E.

A questão exige o conhecimento dos modos de operação do IPSec e seus protocolos de segurança. O requisito "todo pacote original deve ser criptografado e autenticado, e um novo cabeçalho IP e o cabeçalho IPSec devem ser adicionados" caracteriza o modo túnel (tunnel mode). No modo transporte, apenas o payload é protegido, mantendo o cabeçalho IP original.

Característica

Modo Transporte

Modo Túnel

Proteção

Apenas payload (camadas superiores)

Pacote IP inteiro

Cabeçalho IP original

Mantido

Novo cabeçalho IP adicionado

Uso típico

Comunicação host-to-host

VPN site-to-site (gateway)

Os protocolos: AH provê autenticação e integridade (cabeçalho de autenticação). ESP provê confidencialidade (criptografia) e opcionalmente autenticação. O enunciado cita "um cabeçalho de autenticação e outro para criptografia", que correspondem a AH e ESP, respectivamente.

NÃO CAIA NESSA!

A banca pode tentar confundir modo túnel com modo transporte ou associar protocolos trocados. No modo transporte, não há novo cabeçalho IP; no modo túnel, sim. Além disso, a ordem na alternativa E (AH e ESP) reflete o cabeçalho de autenticação primeiro.

Alternativa A — ❌ Incorreta

Site-to-site é um tipo de VPN, não um modo do IPSec. SHA-256 é um algoritmo de hash usado no AH, mas a questão pede os protocolos (AH e ESP), não algoritmos.

Alternativa B — ❌ Incorreta

Modo transporte protege apenas o payload, não o pacote inteiro. Além disso, a ordem "ESP e AH" não corresponde ao enunciado (primeiro autenticação, depois criptografia? Na verdade, o ESP pode prover autenticação também, mas o enunciado separa os cabeçalhos). O modo descrito é túnel.

Alternativa C — ❌ Incorreta

Acesso remoto é um tipo de implantação, não um modo. RSA é um algoritmo assimétrico, não um protocolo IPSec.

Alternativa D — ❌ Incorreta

SSL é uma tecnologia diferente (camada de transporte). AES-256 é algoritmo de criptografia, RADIUS é protocolo de autenticação. Não se aplica ao IPSec.

Alternativa E — ✅ Correta ⟵ GABARITO

Modo túnel, com AH (autenticação) e ESP (criptografia). Corresponde exatamente ao cenário.

Gabarito: letra E.

Link permanente: /questoes/fc064589